xray安装与bp组合使用-被动扫描

2023-10-14 13:52

本文主要是介绍xray安装与bp组合使用-被动扫描,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

xray安装与bp组合使用-被动扫描

文章目录

    • xray安装与bp组合使用-被动扫描
      • 1 工具官方文档:
      • 2 xray官网
      • 3 工具使用
      • 4 使用指令说明
      • 5 此为设置被动扫描
      • 6 被动扫描-启动成功
      • 7 启动bp
        • 7.1 设置bp的上层代理
        • 7.2 添加上层代理7777 --》指向的是xray
        • 7.3 上层代理设置好后,框中多出一条
        • 7.4 在设置bp的自己端口
      • 8 安装火狐浏览器,安装ca证书,浏览器输入http:burp
      • 9 测试打开靶场,点击几个页面
      • 10 流量会经过bp,在转发给xray ,扫描后红色为存在的漏洞点
      • 11 查看扫描的文件
      • 12 测试完毕后,bp记得删除上层代理,选中点击remove

1 工具官方文档:

https://docs.xray.cool/#/scenario/burp

参考视频教程:https://www.bilibili.com/video/av940482397/?vd_source=07fe8b0af86975fbc5f3de79fd3d6186

2 xray官网

在这里插入图片描述

3 工具使用

双击xray_windows_amd64.exe程序,让程序加载一下启动下程序文件

在这里插入图片描述

4 使用指令说明

#使用基础爬虫爬取并扫描整个网站
.\xray.exe webscan --basic-crawler http://wordy/ --html-output proxy.html
#windows xray版单个url检测
.\xray_windows_amd64.exe webscan --url "http://example.com/?a=b" 
#使用http代理发起被动扫描,
./xray_linux_amd64 webscan --listen 127.0.0.1:8888 --html-output proxy.html 
#指定扫描
xray_windows_amd64.exe webscan --plugins cmd_injection,sqldet --url http://test.com
xray_windows_amd64.exe webscan --plugins cmd_injection,sqldet --proxy 127.0.0.1:8888### 全网站扫描
xray_windows_amd64.exe webscan --basic-crawler http://192.168.225.213/ --html-output 2.html

5 此为设置被动扫描

被动扫描根据点击的功能菜单进行具体扫描

C:\wintools_10.12\xray_1.9.11>xray_windows_amd64.exe  webscan --listen 127.0.0.1:7777 --html-output 1.htmlwebscan 针对web的扫描   7777是将端口占住   , --html-output  1.html 加1.html将扫描结果导出1.html,不加是不要扫描结果报告

在这里插入图片描述

6 被动扫描-启动成功

在这里插入图片描述

7 启动bp

7.1 设置bp的上层代理

在这里插入图片描述

7.2 添加上层代理7777 --》指向的是xray

在这里插入图片描述

7.3 上层代理设置好后,框中多出一条

在这里插入图片描述

7.4 在设置bp的自己端口

在这里插入图片描述

8 安装火狐浏览器,安装ca证书,浏览器输入http:burp

​ 安装证书也可参考https://docs.xray.cool/#/tutorial/webscan_proxy\

9 测试打开靶场,点击几个页面

在这里插入图片描述

10 流量会经过bp,在转发给xray ,扫描后红色为存在的漏洞点

在这里插入图片描述

11 查看扫描的文件

在这里插入图片描述

在这里插入图片描述

12 测试完毕后,bp记得删除上层代理,选中点击remove

在这里插入图片描述

这篇关于xray安装与bp组合使用-被动扫描的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/210955

相关文章

C/C++ chrono简单使用场景示例详解

《C/C++chrono简单使用场景示例详解》:本文主要介绍C/C++chrono简单使用场景示例详解,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友... 目录chrono使用场景举例1 输出格式化字符串chrono使用场景China编程举例1 输出格式化字符串示

Python验证码识别方式(使用pytesseract库)

《Python验证码识别方式(使用pytesseract库)》:本文主要介绍Python验证码识别方式(使用pytesseract库),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全... 目录1、安装Tesseract-OCR2、在python中使用3、本地图片识别4、结合playwrigh

Python使用Code2flow将代码转化为流程图的操作教程

《Python使用Code2flow将代码转化为流程图的操作教程》Code2flow是一款开源工具,能够将代码自动转换为流程图,该工具对于代码审查、调试和理解大型代码库非常有用,在这篇博客中,我们将深... 目录引言1nVflRA、为什么选择 Code2flow?2、安装 Code2flow3、基本功能演示

使用vscode搭建pywebview集成vue项目实践

《使用vscode搭建pywebview集成vue项目实践》:本文主要介绍使用vscode搭建pywebview集成vue项目实践,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录环境准备项目源码下载项目说明调试与生成可执行文件核心代码说明总结本节我们使用pythonpywebv

Pytorch介绍与安装过程

《Pytorch介绍与安装过程》PyTorch因其直观的设计、卓越的灵活性以及强大的动态计算图功能,迅速在学术界和工业界获得了广泛认可,成为当前深度学习研究和开发的主流工具之一,本文给大家介绍Pyto... 目录1、Pytorch介绍1.1、核心理念1.2、核心组件与功能1.3、适用场景与优势总结1.4、优

C++类和对象之默认成员函数的使用解读

《C++类和对象之默认成员函数的使用解读》:本文主要介绍C++类和对象之默认成员函数的使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、默认成员函数有哪些二、各默认成员函数详解默认构造函数析构函数拷贝构造函数拷贝赋值运算符三、默认成员函数的注意事项总结一

使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)

《使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)》字体设计和矢量图形处理是编程中一个有趣且实用的领域,通过Python的matplotlib库,我们可以轻松将字体轮廓... 目录背景知识字体轮廓的表示实现步骤1. 安装依赖库2. 准备数据3. 解析路径指令4. 绘制图形关键

conda安装GPU版pytorch默认却是cpu版本

《conda安装GPU版pytorch默认却是cpu版本》本文主要介绍了遇到Conda安装PyTorchGPU版本却默认安装CPU的问题,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的... 目录一、问题描述二、网上解决方案罗列【此节为反面方案罗列!!!】三、发现的根本原因[独家]3.1 p

详解如何使用Python从零开始构建文本统计模型

《详解如何使用Python从零开始构建文本统计模型》在自然语言处理领域,词汇表构建是文本预处理的关键环节,本文通过Python代码实践,演示如何从原始文本中提取多尺度特征,并通过动态调整机制构建更精确... 目录一、项目背景与核心思想二、核心代码解析1. 数据加载与预处理2. 多尺度字符统计3. 统计结果可

Linux基础命令@grep、wc、管道符的使用详解

《Linux基础命令@grep、wc、管道符的使用详解》:本文主要介绍Linux基础命令@grep、wc、管道符的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录grep概念语法作用演示一演示二演示三,带选项 -nwc概念语法作用wc,不带选项-c,统计字节数-